أنواع الثغرات
أنواع الثغرات
ماذا ستتعلّم؟
- تفرّق بين الثغرة والتهديد والخطر، وهي أكثر ثلاثية يُخلط بينها في المنهج كلّه.
- تسمّي ثغرات التطبيقات الأساسية: تجاوز المخزن، وحالة السباق، وحقن الذاكرة.
- تشرح ثغرات المحاكاة والسحابة، وتعرف ما يعنيه الهروب من الآلة الافتراضية.
- تعرف لماذا نهاية الدعم ثغرة دائمة لا تُرقَّع، وما البديل حينها.
قبل الأنواع، ثلاثية يجب أن تكون واضحة تمامًا: الثغرة (Vulnerability) ضعف موجود في نظام. والتهديد (Threat) هو ما أو من قد يستغلّ ذلك الضعف. والخطر (Risk) هو احتمال أن يقع ذلك مضروبًا في أثره. قفل مكسور ثغرة، واللصّ تهديد، واحتمال السرقة وقيمة ما يُسرق خطر. السؤال قد يصف ثغرة ويسأل عن الخطر، أو العكس.
ثغرات التطبيقات
| Buffer overflow | كتابة بيانات أكبر من المساحة المخصَّصة لها، فتطغى على ذاكرة مجاورة. قد تُستغَل لتنفيذ شيفرة المهاجم. |
|---|---|
| Memory injection | حقن شيفرة في مساحة ذاكرة عملية تعمل بالفعل، فتُنفَّذ بصلاحياتها. |
| Race condition (TOC/TOU) | فجوة بين وقت الفحص ووقت الاستعمال. يُفحَص الملف فيُقبل، ثم يُستبدَل قبل استعماله بلحظة. |
| Malicious update | تحديث يبدو شرعيًا ويحمل حمولة. يستغلّ آلية الثقة لا ثغرة تقنية. |
ثغرات الويب
| SQL injection (SQLi) | إدخال يُعامَل كجزء من استعلام قاعدة البيانات بدل أن يُعامَل كبيانات، فيقرأ المهاجم أو يعدّل ما لا يملكه. |
|---|---|
| Cross-site scripting (XSS) | شيفرة تُحقَن في صفحة فتُنفَّذ في متصفّح زائر آخر بصلاحيات جلسته. |
ثغرات المحاكاة والسحابة
| VM escape | خروج من داخل آلة افتراضية إلى المضيف أو إلى آلة أخرى. أخطر ثغرات المحاكاة لأنه يهدم العزل نفسه. |
|---|---|
| Resource reuse | ذاكرة أو تخزين يُعاد تخصيصه لمستأجر آخر دون مسح، فتتسرّب بقايا البيانات. |
| Cloud misconfiguration | إعداد خاطئ يفتح ما يجب أن يكون مغلقًا — مستودع تخزين متاح للعموم مثلًا. أشهر سبب لتسريبات السحابة. |
| Virtualization sprawl | آلات افتراضية تُنشأ وتُنسى، فلا تُرقَّع ولا تُراقَب. |
العتاد والأنظمة
| Firmware | برمجية العتاد نفسها. ثغرتها أخطر لأنها تحت نظام التشغيل، فقد تنجو من إعادة التثبيت. |
|---|---|
| End-of-life (EOL) | منتج توقّف بيعه ودعمه. الثغرات الجديدة فيه لا تُرقَّع أبدًا. |
| Legacy | نظام قديم ما زال يعمل لأن العمل يعتمد عليه، ولا يمكن تحديثه. |
| Zero-day | ثغرة لا يعرفها المصنّع ولا ترقيع لها. لا يمنعها الترقيع لأنه غير موجود. |
ثغرة معروفة مقابل صفرية
| معروفة | صفرية (Zero-day) | |
|---|---|---|
| هل يعرفها المصنّع | نعم، ولها معرّف منشور | لا |
| الترقيع | متاح — والتأخّر في تركيبه هو الخطر | غير موجود |
| الدفاع | إدارة ترقيعات منضبطة | طبقات أخرى: عزل، أقلّ صلاحية، كشف سلوكي |
«رقّع النظام» ليس جوابًا دائمًا
إن قال السؤال إن النظام انتهى دعمه أو إنه قديم لا يقبل التحديث، فخيار «ثبّت الترقيع» خاطئ مهما بدا صحيحًا: لا ترقيع موجودًا. الجواب ضابط تعويضي — عزل الشبكة، تقييد الوصول، مراقبة مكثّفة. وهذا ربط مباشر بالهدف 1.1.
سياق حديث: OWASP Top 10
تنشر OWASP قائمة بأخطر عشرة مخاطر لتطبيقات الويب، وأحدث إصدار هو 2025 ويتصدّره كسر التحكّم بالوصول ثم سوء الإعداد ثم إخفاقات سلسلة توريد البرمجيات. القائمة ليست تصنيف كومبتيا في هذا الهدف — تصنيفها بحسب الموضع: تطبيق، عتاد، جوّال، محاكاة، نظام تشغيل، سحابة، ويب، سلسلة توريد — لكن معرفة الأشهر عمليًا تساعد على قراءة السيناريوهات.
مثال واقعي: ثغرة واحدة، ثلاثة أوصاف
خادم يشغّل مكتبة بها ثغرة تنفيذ شيفرة عن بُعد لم تُرقَّع منذ ثمانية أشهر. الثغرة: المكتبة غير المرقَّعة. التهديد: أي مهاجم يفحص الإنترنت بحثًا عن هذا الإصدار — وهم كثيرون لأن المعرّف منشور. الخطر: احتمال مرتفع (الاستغلال متاح علنًا) في أثر بالغ (الخادم يحمل بيانات عملاء) = خطر حرج يستحقّ تدخّلًا فوريًا. لاحظ أن الوصف نفسه يجيب عن ثلاثة أسئلة مختلفة بحسب ما يُسأل عنه.
ما يهمّ في الاختبار
- الثغرة ضعف، والتهديد فاعل أو حدث، والخطر احتمال × أثر. السؤال يعطيك واحدًا ويطلب آخر.
- الصفرية تعني أنه لا ترقيع. أي خيار يقترح التحديث ردًّا على ثغرة صفرية خاطئ بالتعريف.
- «حالة سباق» تُعرَف بوصف فجوة زمنية بين فحص وتنفيذ، لا بذكر الكلمة.
- الهروب من الآلة الافتراضية يعني انهيار العزل بين المستأجرين — أخطر ما يُذكر في سياق المحاكاة.
تحقّق سريع
أجب في ذهنك أولًا، ثم اكشف الإجابة.
«خادم بلا ترقيع» — ثغرة أم تهديد أم خطر؟اكشف الإجابة
ثغرة: ضعف موجود في النظام. المهاجم الذي قد يستغلّه هو التهديد، واحتمال حدوث ذلك في أثره هو الخطر.
نظام تشغيل انتهى دعمه ويشغّل جهازًا طبيًا لا بديل له. ما التصرّف؟اكشف الإجابة
لا ترقيع ممكن، فالحلّ ضابط تعويضي: عزله في شبكة فرعية، وتقييد ما يصل إليه ومنه، ومراقبة مكثّفة. والخطة طويلة المدى استبداله.
برنامج يفحص صلاحية ملف ثم يفتحه بعد لحظة، فيُستبدَل الملف بينهما. ما الاسم؟اكشف الإجابة
حالة سباق (Race condition)، ويُسمّى النمط TOC/TOU: وقت الفحص غير وقت الاستعمال، والمهاجم يعمل في الفجوة بينهما.
لماذا تُعدّ ثغرة البرمجية الثابتة (Firmware) أخطر من ثغرة تطبيق؟اكشف الإجابة
لأنها تحت نظام التشغيل، فقد تبقى بعد مسح القرص وإعادة التثبيت، وقد لا تراها أدوات الحماية التي تعمل فوق النظام أصلًا.
سجّل الدخول لتتبّع تقدّمك في هذا الموضوع.
خطوتك التالية
اقرأ الدرس ثم علّمه مكتملًا
المصادر
استُعملت للتحقّق من المعلومات. المحتوى أصلي بصياغة Passuit.